Recentemente mi sono chiesto se c'è un modo per cancellare le mie chiavi LUKS dalla RAM prima di sospendere il mio dispositivo (di solito un laptop) in modalità S3. Sono interessato a una soluzione che possa funzionare per la mia partizione /
. Nel modo in cui lo immagino, mi piacerebbe che il mio sistema mi chiedesse nuovamente la password quando lo riprendo.
Se una soluzione del genere non esiste, mi chiedo se una macchina virtuale possa funzionare. Prima della sospensione, anche la VM sarebbe sospesa (in qualche altro modo in pausa), un debugger cercherebbe la chiave privata LUKS, la salverà in qualche luogo sicuro, cancellerà tutte le sue occorrenze dalla RAM e alla ripresa dell'alimentazione, decodificherà il segreto usando la password dell'utente e ripristinarla su tutti gli offset salvati. Lo stesso potrebbe essere fatto con le chiavi GPG / SSH / Bitcoin. Questo sarebbe un approccio sicuro? In caso negativo, perché?